UBA : Acceso no autorizado a la consola de AWS por parte de un usuario no autorizado
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Acceso no autorizado a la consola de AWS por parte de un usuario no autorizado
Habilitada de forma predeterminada
No
senseValue predeterminado
10
Descripción
Detecta un intento de acceso no autorizado a la consola de Amazon Web Services (AWS) por parte de un usuario que está fuera de la lista autorizada en el conjunto de referencia 'AWS - Usuarios Estándar'.
Reglas de soporte
BB:UBA : Common Event Filters
Configuración necesaria
- Instale el paquete siguiente desde IBM Security App Exchange: IBM QRadar Content Extension for Monitoring Amazon AWS.
- Añada los valores correspondientes al siguiente conjunto de referencia: "AWS - Usuarios estándar"
- Configure el siguiente origen de registro: Amazon AWS CloudTrail
Tipos de origen de registro
Amazon AWS CloudTrail (ID de suceso: ConsoleLogin)